Saya ingin membuat server fisik khusus yang akan berfungsi sebagai NAS & server file di dalam LAN saya (dan juga melalui VPN).
Namun saya harus sepenuhnya mengenkripsi drive (baik yang sistem dan yang data, karena saya pikir saya akan menggunakan dua zpool). Karena enkripsi ZFS tidak didukung di versi 28 yang didukung FreeBSD (dan OpenIndiana, Nexenta, ...), satu-satunya kemungkinan adalah menggunakan GELI.
Sekarang saya berpikir kapan menambahkan lapisan GELI di atas ZFS dapat menyebabkan hilangnya data. Beberapa posting di internet (meskipun tidak banyak) tampaknya menunjukkan masalah ini. Secara khusus, ZFS tampaknya menjadi sistem file yang jauh lebih unggul daripada yang lain di dunia Unix / Linux (misalnya ext4, xfs dan juga btrfs) mempertimbangkan integrasi RAID (Z) dan checksumming.
Sekarang menambahkan GELI di atas yang menurut saya seperti menambahkan LUKS di atas pengaturan RAID, meskipun saya tidak pernah mengalami Geli dan tidak tahu keandalannya. Kinerja bukan masalah utama, meskipun saya lebih suka tidak memiliki transfer 1MB / s pada LAN saya (> 20MB / s akan dapat diterima).
Saya tidak pernah keluar dari dunia Linux saya jadi saya tidak punya pengalaman dengan FreeBSD atau turunan Solaris. Saya lebih suka tidak menggunakan Solaris Express 11 karena masalah dukungan berbayar (mahal). Ini akan menjadi komputer di rumah. Saya akan bersedia mempelajarinya jika perlu.
Server perlu melakukan tugas-tugas dasar NAS (khususnya berbagi file samba / cif, saya tidak perlu yang terintegrasi dengan versi ZFS yang lebih baru).
Setelah mempertimbangkan lapisan enkripsi, apakah GELI + ZFS akan lebih atau kurang dapat diandalkan daripada LUKS + LVM + ext4 ? Saya bertanya dalam posting lain tentang pengguna super dan mereka menyarankan FreeBSD / Solaris (es) karena ZFS, meskipun kami tidak berbicara tentang enkripsi. Tidak tahu apakah OpenIndiana dan sejenisnya mendukung metode enkripsi blok seperti LUKS atau GELI.
Lebih jauh lagi akan mudah untuk menambahkan disk ke array, menumbuhkan RAID (Z) dan sistem file seperti yang kita lakukan di Linux (misalnya di sini )?